Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-3224 — Модификация модуля Metasploit для RCE в консоли Ruby On Rails CVE-2015-3224 | Kitploit
Инструменты/GitHubGitHub/0x00-0x00/cve-2015-3224
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHub0x00-0x00/cve-2015-3224

CVE-2015-3224

Модификация модуля Metasploit для RCE в консоли Ruby On Rails CVE-2015-3224

Репозиторий
23278 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2015-3224

Ruby-On-Rails Web Console RCE

Что это?

Это модуль metasploit для Metasploit.

У меня уже есть этот модуль.

Да, он входит в состав metasploit. Но с этим модулем вы не можете получить произвольное выполнение команд.

То есть с его помощью можно установить только reverse/bind shell payloads. Мне нужно было выполнять команды прямо в оболочке. Поэтому я модифицировал модуль metasploit таким образом, что теперь он может выполнять одиночные команды в системе.

Хорошо. Как мне его использовать?

Чтобы установить этот модуль, вы можете запустить скрипт автоматической установки, который я разработал для быстрой установки в ваш metasploit.

root@kitploit:~
./install.sh

Затем эксплойт окажется в вашем фреймворке metasploit! Просто найдите его с помощью "search ruby-on-rails" или "search cve-2015-3224"

Скриншот

Модуль

Права автора

У меня нет прав на этот CVE, равно как и на сам модуль metasploit. Это просто хак, который я сделал, чтобы он соответствовал моим потребностям, и, возможно, это то, что вы искали.

Скачать инструмент